Операторская роль в Gotcha 0.4.12: отдать команде мониторинг, не раздавая админку

В Gotcha 0.4.12 главное изменение — операторская роль для команд проектов. Пока инстансом пользуется один человек, вопрос прав не возникает: владелец и есть админ. Но как только за продом начинает дежурить команда, всплывает неприятная развилка: либо каждому дежурному выдавать админку всей организации, либо каждое действие «поставь монитор на паузу, у нас деплой» проходит через владельца.

Теперь эта развилка не нужна.

Что может участник команды проекта

Участнику команды доступно всё повседневное обслуживание мониторинга — без повышения до администратора организации:

То есть типичный сценарий «у нас релиз: приостановили проверки, открыли окно обслуживания, после выкладки вернули как было» команда закрывает сама, целиком.

Где проходит граница

Каналы алертов — Telegram-бот, SMTP, webhook — остаются у владельца и админов. Логика такая: получатель и секрет канала (токен бота, адрес, URL вебхука) — это учётные данные, а не операционная настройка. Оператор видит список каналов и журнал доставки, но получатели в них маскируются, а создать или изменить канал он не может.

Публикация статус-страницы и настройки проекта и организации тоже остаются за owner/admin — это решения уровня «что мы показываем наружу», а не «как мы дежурим».

Заодно по безопасности

Два изменения того же релиза продолжают ту же линию — меньше мест, где чужие данные лежат открыто:

Мелочи и фиксы

Как обновиться

Штатно: обновление образа и перезапуск, миграции применятся сами — подробности в инструкции по обновлению. Релиз сводный и включает docs-обновление 0.4.11.

Полный список изменений — в релизе на GitHub.